Chính Sách Bảo Mật PG88 – Cách Thu Thập Và Bảo Vệ Dữ Liệu

Chính sách bảo mật PG88 giải thích các nhóm dữ liệu có thể được thu thập khi người dùng truy cập website, tạo tài khoản, sử dụng dịch vụ hoặc liên hệ hỗ trợ. Nội dung cũng nêu mục đích xử lý, trường hợp chia sẻ, thời gian lưu, quyền kiểm soát dữ liệu và biện pháp người dùng nên áp dụng để tự bảo vệ tài khoản.

Không hệ thống nào có thể cam kết “an toàn tuyệt đối”. Người dùng chỉ nên cung cấp dữ liệu cần thiết, sử dụng đúng kênh và liên hệ ngay khi phát hiện truy cập hoặc giao dịch bất thường.

Phạm vi áp dụng

Chính sách áp dụng cho dữ liệu được xử lý trên website, khu vực tài khoản, biểu mẫu hỗ trợ và các kênh được công bố chính thức. Website hoặc ứng dụng của bên thứ ba có chính sách riêng; người dùng cần đọc trước khi chuyển sang dịch vụ đó.

Các nhóm dữ liệu có thể được thu thập

Nhóm dữ liệu Ví dụ Mục đích chính
Thông tin tài khoản Họ tên, ngày sinh, điện thoại, email Tạo và quản lý tài khoản
Dữ liệu xác minh Giấy tờ, ảnh xác thực, thông tin đối chiếu KYC, phòng ngừa gian lận
Dữ liệu giao dịch Số tiền, thời gian, phương thức, mã tham chiếu Xử lý và đối soát
Dữ liệu kỹ thuật IP, thiết bị, trình duyệt, nhật ký truy cập Bảo mật và vận hành
Dữ liệu liên hệ Nội dung chat, email, ảnh lỗi Hỗ trợ và khiếu nại
Tùy chọn sử dụng Ngôn ngữ, cài đặt, lựa chọn nhận tin Cá nhân hóa hợp lý

Cách dữ liệu được thu thập

Dữ liệu người dùng chủ động cung cấp

Thông tin được nhập khi đăng ký, xác minh, thực hiện giao dịch, gửi biểu mẫu hoặc trao đổi với hỗ trợ. Người dùng chịu trách nhiệm kiểm tra tính chính xác và chỉ gửi dữ liệu của chính mình.

Dữ liệu phát sinh tự động

Hệ thống có thể ghi nhận địa chỉ IP, loại thiết bị, thời gian truy cập, trang đã xem và sự kiện bảo mật. Dữ liệu này hỗ trợ phát hiện lỗi, ngăn truy cập bất thường và duy trì hoạt động.

Cookie và công nghệ tương tự

Cookie có thể dùng để duy trì đăng nhập, ghi nhớ tùy chọn, đo hiệu suất và chống gian lận. Người dùng có thể quản lý cookie trong trình duyệt, nhưng tắt cookie cần thiết có thể làm một số chức năng không hoạt động.

Mục đích sử dụng dữ liệu

  • Tạo, xác minh và bảo vệ tài khoản.
  • Thực hiện giao dịch và giải quyết đối soát.
  • Cung cấp hỗ trợ, tiếp nhận khiếu nại và lưu lịch sử xử lý.
  • Phát hiện gian lận, lạm dụng, truy cập trái phép hoặc vi phạm điều khoản.
  • Cải thiện hiệu suất, sửa lỗi và đánh giá cách dịch vụ được sử dụng.
  • Gửi thông báo vận hành hoặc tiếp thị khi có căn cứ và lựa chọn phù hợp.
  • Thực hiện nghĩa vụ pháp lý hoặc yêu cầu hợp lệ của cơ quan có thẩm quyền.

Căn cứ và nguyên tắc xử lý

Dữ liệu nên được xử lý theo mục đích đã thông báo, trong phạm vi cần thiết và với thời gian hợp lý. Tùy trường hợp, căn cứ có thể là thực hiện điều khoản, sự đồng ý, lợi ích vận hành chính đáng hoặc nghĩa vụ pháp lý. Khi dựa trên sự đồng ý, người dùng có thể yêu cầu rút lại cho hoạt động xử lý trong tương lai.

Khi nào dữ liệu có thể được chia sẻ?

Dữ liệu có thể được cung cấp cho nhà cung cấp hạ tầng, thanh toán, xác minh, chống gian lận hoặc hỗ trợ kỹ thuật trong phạm vi họ cần thực hiện dịch vụ. Các bên này không nên sử dụng dữ liệu cho mục đích độc lập ngoài thỏa thuận.

Dữ liệu cũng có thể được cung cấp theo yêu cầu pháp lý hợp lệ, để bảo vệ quyền lợi, điều tra gian lận hoặc trong giao dịch tái cấu trúc doanh nghiệp. Không nên bán thông tin cá nhân chỉ vì mục đích quảng cáo không liên quan.

Chuyển dữ liệu sang khu vực khác

Hạ tầng hoặc nhà cung cấp có thể đặt tại quốc gia khác. Khi có chuyển dữ liệu, cần áp dụng biện pháp bảo vệ phù hợp và giới hạn quyền truy cập. Người dùng có thể hỏi kênh hỗ trợ về phạm vi chuyển dữ liệu liên quan đến tài khoản của mình.

Thời gian lưu trữ

Dữ liệu được lưu trong thời gian cần để cung cấp dịch vụ, giải quyết tranh chấp, phòng ngừa gian lận và đáp ứng nghĩa vụ pháp lý. Mỗi loại dữ liệu có thể có thời hạn khác nhau. Khi không còn cần thiết, dữ liệu nên được xóa, ẩn danh hoặc hạn chế truy cập.

Biện pháp bảo vệ dữ liệu

  • Mã hóa đường truyền bằng HTTPS khi được triển khai đúng.
  • Giới hạn quyền truy cập theo nhiệm vụ.
  • Ghi nhật ký và giám sát sự kiện bất thường.
  • Sao lưu, cập nhật và kiểm tra lỗ hổng.
  • Xác minh bổ sung cho thao tác nhạy cảm.
  • Quy trình phản ứng khi xảy ra sự cố.

Các biện pháp trên giúp giảm rủi ro nhưng không loại bỏ hoàn toàn nguy cơ. Người dùng cần kết hợp mật khẩu mạnh, thiết bị an toàn và cảnh giác với giả mạo.

Quyền của người dùng

Quyền truy cập và xác nhận

Người dùng có thể yêu cầu biết dữ liệu nào đang được lưu và mục đích xử lý, trong giới hạn pháp luật và quyền của người khác.

Quyền chỉnh sửa

Có thể yêu cầu sửa dữ liệu không chính xác hoặc bổ sung thông tin còn thiếu. Một số trường cần xác minh quyền sở hữu trước khi thay đổi.

Quyền xóa hoặc hạn chế

Người dùng có thể yêu cầu xóa hoặc hạn chế xử lý khi dữ liệu không còn cần thiết, trừ phần phải giữ để tuân thủ nghĩa vụ, giải quyết tranh chấp hoặc chống gian lận.

Quyền phản đối và rút đồng ý

Có thể từ chối tiếp thị và rút sự đồng ý cho hoạt động dựa trên đồng ý. Việc rút lại không làm mất hiệu lực của xử lý đã diễn ra hợp pháp trước đó.

Quyền khiếu nại

Nếu cho rằng dữ liệu bị xử lý sai, người dùng có thể gửi yêu cầu qua kênh liên hệ, nêu rõ tài khoản, vấn đề và kết quả mong muốn.

Cách gửi yêu cầu về quyền riêng tư

  1. Dùng kênh được website công bố.
  2. Nêu loại quyền muốn thực hiện và phạm vi dữ liệu.
  3. Cung cấp thông tin đủ để xác minh quyền sở hữu, không gửi mật khẩu hoặc OTP.
  4. Giữ mã yêu cầu và lịch sử trao đổi.
  5. Yêu cầu giải thích nếu một phần yêu cầu không thể thực hiện.

Bảo mật dữ liệu KYC

Giấy tờ định danh là dữ liệu nhạy cảm. Chỉ tải qua khu vực bảo mật hoặc kênh đã xác minh, hỏi rõ mục đích và thời gian lưu. Không gửi ảnh giấy tờ cho tài khoản mạng xã hội tự xưng hỗ trợ, không thêm ảnh thẻ ngân hàng đầy đủ và không để OTP xuất hiện trong ảnh.

Dữ liệu trẻ vị thành niên

Dịch vụ không dành cho người chưa đủ tuổi theo quy định áp dụng. Nếu phát hiện dữ liệu của người chưa đủ tuổi được cung cấp không phù hợp, người đại diện nên liên hệ để yêu cầu kiểm tra và xử lý.

Sự cố dữ liệu và thông báo

Khi nghi ngờ lộ dữ liệu, người dùng nên đổi mật khẩu, khóa phiên lạ, kiểm tra giao dịch và báo ngay cho hỗ trợ. Nếu sự cố có nguy cơ ảnh hưởng đáng kể, đơn vị vận hành cần đánh giá, hạn chế thiệt hại và thông báo theo yêu cầu áp dụng.

Liên kết và dịch vụ bên thứ ba

Website có thể dẫn tới nhà cung cấp trò chơi, thanh toán hoặc mạng xã hội. Việc họ xử lý dữ liệu chịu chính sách riêng. Hãy kiểm tra tên miền, quyền ứng dụng và thông tin được chia sẻ trước khi tiếp tục.

Thay đổi chính sách

Chính sách có thể được cập nhật khi dịch vụ, nhà cung cấp hoặc yêu cầu pháp lý thay đổi. Phiên bản mới nên nêu ngày hiệu lực. Người dùng cần đọc lại trước khi tiếp tục sử dụng sau một thay đổi quan trọng.

Câu hỏi thường gặp

HTTPS có đồng nghĩa dữ liệu an toàn tuyệt đối?

Không. HTTPS bảo vệ đường truyền nhưng rủi ro còn phụ thuộc máy chủ, thiết bị, mật khẩu và quy trình vận hành.

Nhân viên có được hỏi OTP không?

Không nên cung cấp OTP, mật khẩu hoặc mã khôi phục cho bất kỳ ai.

Có thể yêu cầu xóa toàn bộ dữ liệu ngay lập tức không?

Một phần có thể phải lưu theo nghĩa vụ, tranh chấp hoặc chống gian lận. Hãy yêu cầu giải thích phạm vi giữ lại.

Làm sao ngừng nhận quảng cáo?

Dùng liên kết hủy đăng ký, cài đặt tài khoản hoặc gửi yêu cầu qua kênh liên hệ.

Nên làm gì khi nhận email đáng ngờ?

Không nhấp liên kết, không tải tệp, kiểm tra người gửi và xác minh thông báo trong tài khoản hoặc kênh chính thức.

Kết luận

Chính sách bảo mật PG88 cần minh bạch về dữ liệu, mục đích, chia sẻ, thời gian lưu và quyền người dùng. Người dùng nên cung cấp tối thiểu dữ liệu cần thiết, bảo vệ OTP và sử dụng đúng kênh khi thực hiện quyền riêng tư.